QubesOS 보안 취약점 발견…VM 간 복사 기능 오류로 임의 코드 실행 가능

QubesOS에서 'qvm-copy-to-vm' 도구의 오류 보고 과정에서 취약점이 발견되었다. 악성 큐브가 파일 이름에 임의 명령을 주입할 수 있으며, 이는 dom0에서 시스템() 호출을 통해 실행되어 공격자가 Qubes OS를 제어할 수 있게 된다. 사용자는 정기 업데이트를 통해 패치를 적용해야 한다.

AI 요약

QubesOS에서 심각한 보안 취약점이 발견되었습니다. qvm-copy-to-vm 명령어로 dom0에서 악성 qube로 파일을 복사할 때, 해당 qube가 dom0에 임의 명령을 주입할 수 있는 취약점입니다. 파일 이름 처리 과정에서 sanitize_remote_filename() 함수의 필터링을 우회하고, 이후 system() 호출을 통해 임의 코드가 실행될 수 있습니다. 공격자가 qube를 장악한 상태에서 사용자가 복사 작업을 수행하면 QubesOS 전체를 제어할 수 있게 됩니다.

핵심 포인트

  • QSB-118로 공개된 취약점으로, 2026년 8월 28일 발표됨
  • qvm-copy-to-vm의 오류 보고 과정에서 파일 이름이 system() 호출에 사용되어 명령 주입 가능
  • sanitize_remote_filename()이 특수문자(따옴표 등)를 필터링하지만 우회 경로 존재
  • 공격 조건: 사용자가 dom0에서 악성 qube로 복사 작업을 수행해야 함

향후 전망

  • 사용자는 정기 업데이트를 통해 보안 패치를 적용해야 하며, 추가 조치는 필요 없음
  • QubesOS의 dom0-퀴브 간 데이터 전송 프로토콜에 대한 보안 강화 필요성 대두
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...